Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
A: Да, но проблема в том, что это надо сделать одновременно.
Причем, если я правильно понял принцип работы, в случае компрометации ключей хэши даже перебирать не придется — они просто расшифровываются ключом. Разве нет?
PS Справедливости ради, для каждого клиента может быть свой комплект ключей. Тогда проблема решается достаточно просто.
Правда, все равно клиент должен быть в курсе что его взломали.
Согласен. Здесь наверное поможет профилактика — периодически полностью переустанавливать сервера и обновлять ключи.
Что значит «почти в открытом виде»?
TLS пока не взломан
позволяя выполнить precomputation атаку
делать этого никто не хочет
Это кол-во информации, которая содержится в данных
HL 2018. Конспект доклада «Make passwords great again! Как победить брутфорс и оставить хакеров ни с чем»